Політика конфіденційності

Політика щодо обробки персональних даних

1. Загальні положення
Ця політика обробки персональних даних складена відповідно до вимог Закону України № 2297-VI від 01.06.2010 року "Про захист персональних даних" (далі - Закон про персональні дані) та визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних, що вживаються фізичною особою-підприємцем Камінською Л.Ф. у сфері діяльності салонами краси Lokon Style (далі – Оператор).
1.1. Оператор ставить своєю найважливішою метою та умовою здійснення своєї діяльності дотримання прав та свобод людини та громадянина при обробці його персональних даних, у тому числі захисту прав на недоторканність приватного життя, особисту та сімейну таємницю.
1.2. Ця політика Оператора щодо обробки персональних даних (далі – Політика) застосовується до всієї інформації, яку Оператор може отримати про відвідувачів веб-сайту https://lokon.kiev.ua.
2. Основні поняття, що використовуються у Політиці
2.1. Автоматизована обробка персональних даних – обробка персональних даних за допомогою засобів обчислювальної техніки.
2.2. Блокування персональних даних – тимчасове припинення обробки персональних даних (крім випадків, якщо обробка необхідна уточнення персональних даних).
2.3. Веб-сайт – сукупність графічних та інформаційних матеріалів, а також програм для ЕОМ та баз даних, що забезпечують їх доступність в мережі інтернет за мережевою адресою https://lokon.kiev.ua.
2.4. Інформаційна система персональних даних - сукупність персональних даних, що містяться в базах даних, і забезпечують їх обробку інформаційних технологій і технічних засобів.
2.5. Знеособлення персональних даних — дії, у яких неможливо визначити без використання додаткової інформації належність персональних даних конкретному Користувачеві чи іншому суб'єкту персональних даних.
2.6. Обробка персональних даних – будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, включаючи збирання, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення, знищення персональних даних.
2.7. Оператор – фізична особа-підприємець Камінська Л.Ф., яка організовує та (або) здійснює обробку персональних даних, а також визначає цілі обробки персональних даних, склад персональних даних, що підлягають обробці, дії (операції), що здійснюються із персональними даними.
2.8. Персональні дані Користувача – відомості чи сукупність відомостей, які Користувач надає про себе самостійно при використанні веб-сайту https://lokon.kiev.ua. або які Оператор отримує іншим чином, включаючи: ім’я; номер телефону; адресу електронної пошти; дата народження. 
2.9. Персональні дані, дозволені суб'єктом персональних даних для розповсюдження, - персональні дані, доступ необмеженого кола осіб до яких надано суб'єктом персональних даних шляхом надання згоди на обробку персональних даних, дозволених суб'єктом персональних даних для розповсюдження у порядку, передбаченому Законом про персональні дані (далі - персональні дані дані, дозволені поширення).
2.10. Користувач – будь-який відвідувач веб-сайту https://lokon.kiev.ua.
2.11. Надання персональних даних – дії, створені задля розкриття персональних даних певному особі чи певному колу осіб.
2.12. Поширення персональних даних – будь-які дії, спрямовані на розкриття персональних даних невизначеному колу осіб (передача персональних даних) або на ознайомлення з персональними даними необмеженого кола осіб, зокрема оприлюднення персональних даних у засобах масової інформації, розміщення в інформаційно-телекомунікаційних мережах або надання доступу до персональних даних будь-яким іншим способом.
2.13. Транскордонна передача персональних даних – передача персональних даних на територію іноземної держави органу влади іноземної держави, іноземній фізичній чи іноземній юридичній особі.
2.14. Знищення персональних даних – будь-які дії, внаслідок яких персональні дані знищуються безповоротно з неможливістю подальшого відновлення змісту персональних даних в інформаційній системі персональних даних та (або) знищуються матеріальні носії персональних даних.
3. Основні права та обов'язки Оператора
3.1. Оператор має право:
– отримувати від суб'єкта персональних даних (Користувача) достовірну інформацію та/або документи, що містять персональні дані;
– у разі відкликання суб'єктом персональних даних (Користувачем) згоди на обробку персональних даних Оператор має право продовжити обробку персональних даних без згоди суб'єкта персональних даних за наявності підстав, зазначених у Законі про персональні дані;
– самостійно визначати склад та перелік заходів, необхідних та достатніх для забезпечення виконання обов'язків, передбачених Законом про персональні дані та прийнятими відповідно до нього нормативними правовими актами, якщо інше не передбачено Законом про персональні дані.
3.2. Оператор зобов'язаний:
– надавати суб'єкту персональних даних (Користувачеві) на його прохання інформацію щодо обробки його персональних даних;
- Організовувати обробку персональних даних у порядку, встановленому чинним законодавством України;
– відповідати на звернення та запити суб'єктів персональних даних (Користувачів) та їх законних представників відповідно до вимог Закону про персональні дані;
– повідомляти до уповноваженого органу захисту прав суб'єктів персональних даних на запит цього органу необхідну інформацію протягом 30 днів з дати отримання такого запиту;
– публікувати чи іншим чином забезпечувати необмежений доступ до цієї Політики щодо обробки персональних даних;
– вживати правових, організаційних та технічних заходів для захисту персональних даних від неправомірного або випадкового доступу до них, знищення, зміни, блокування, копіювання, надання, розповсюдження персональних даних, а також від інших неправомірних дій щодо персональних даних;
– припинити передачу (розповсюдження, надання, доступ) персональних даних, припинити обробку та знищити персональні дані у порядку та випадках, передбачених Законом про персональні дані;
- Виконувати інші обов'язки, передбачені Законом про персональні дані.
4. Основні права та обов'язки суб'єктів персональних даних (Користувачів).
4.1. Суб'єкти персональних даних мають право:
- Отримувати інформацію, що стосується обробки його персональних даних, за винятком випадків, передбачених Законом про персональні дані. Відомості надаються суб'єкту персональних даних (Користувачу)  Оператором у доступній формі, і в них не повинні утримуватись персональні дані, що належать до інших суб'єктів персональних даних, за винятком випадків, коли є законні підстави для розкриття таких персональних даних. Перелік інформації та порядок її отримання встановлено Законом про персональні дані;
– вимагати від оператора уточнення його персональних даних, їх блокування або знищення у разі, якщо персональні дані є неповними, застарілими, неточними, незаконно отриманими або не є необхідними для заявленої мети обробки, а також вживати передбачених законом заходів щодо захисту своїх прав;
- на відкликання згоди на обробку персональних даних;
– оскаржити до уповноваженого органу захисту прав суб'єктів персональних даних або в судовому порядку неправомірні дії або бездіяльність Оператора при обробці його персональних даних;
- На здійснення інших прав, передбачених чинним законодавством України.
4.2. Суб'єкти персональних даних зобов'язані:
- надавати Оператору достовірні дані про себе;
– повідомляти Оператора про уточнення (оновлення, зміну) своїх персональних даних.
4.3. Особи, які передали Оператору недостовірні відомості про себе, або відомості про інший суб'єкт персональних даних без згоди останнього, несуть відповідальність відповідно до чинного законодавства України.

5. Оператор може обробляти такі персональні дані Користувача
5.1. Прізвище ім'я по батькові.
5.2. Електронна адреса.
5.3. Номери телефонів.
5.4. Також на сайті відбувається збір та обробка знеособлених даних про відвідувачів (в т.ч. файлів cookie) за допомогою сервісів інтернет-статистики (Google Аналітика та інших).
5.5. Дані за текстом Політики об'єднані загальним поняттям Персональні дані.
5.6. Обробка персональних даних, що стосуються расової, національної приналежності, політичних поглядів, релігійних чи філософських переконань, інтимного життя Оператором не здійснюється.
5.7. Обробка персональних даних, дозволених для розповсюдження, допускається, якщо дотримуються заборони та умови, передбачені Законом про персональні дані.
5.8. Згода Користувача на обробку персональних даних, дозволених для розповсюдження, оформляється окремо від інших згод на обробку персональних даних. При цьому дотримуються умови, передбачені, зокрема Законом про персональні дані.
5.8.1 Згода на обробку персональних даних, дозволених для розповсюдження, Користувач надає Оператору безпосередньо.
5.8.2 Оператор зобов'язаний у строк не пізніше трьох робочих днів з моменту отримання зазначеної згоди Користувача опублікувати інформацію про умови обробки, наявність заборон та умов на обробку необмеженим колом осіб персональних даних, дозволених поширення.
5.8.3 Передача (розповсюдження, надання, доступ) персональних даних, дозволених суб'єктом персональних даних для розповсюдження, має бути припинена у будь-який час на вимогу суб'єкта персональних даних. Ця вимога повинна включати прізвище, ім'я, по батькові (за наявності), контактну інформацію (номер телефону, адресу електронної пошти або поштову адресу) суб'єкта персональних даних (Користувача), а також перелік персональних даних, обробка яких підлягає припиненню. Зазначені у цій вимогі персональні дані можуть оброблятися тільки Оператором, якому вона надіслана.
5.8.4 Згода на обробку персональних даних, дозволених для розповсюдження, припиняє свою дію з моменту надходження до Оператора вимоги, зазначеної в п. 5.8.3 цієї Політики щодо обробки персональних даних.


6. Принципи обробки персональних даних
6.1. Обробка персональних даних здійснюється на законній та справедливій основі.
6.2. Обробка персональних даних обмежується досягненням конкретних, наперед визначених та законних цілей. Не допускається обробка персональних даних, несумісна з метою збору персональних даних.
6.3. Не допускається об'єднання баз даних, що містять персональні дані, обробка яких здійснюється в цілях, несумісних між собою.
6.4. Обробці підлягають лише персональні дані, які відповідають цілям їхньої обробки.
6.5. Зміст та обсяг оброблюваних персональних даних відповідають заявленим цілям обробки. Не допускається надмірність оброблюваних персональних даних стосовно заявлених цілей їх обробки.
6.6. При обробці персональних даних забезпечується точність персональних даних, їх достатність, а необхідних випадках і актуальність стосовно цілей обробки персональних даних. Оператор вживає необхідних заходів та/або забезпечує їх прийняття щодо видалення або уточнення неповних або неточних даних.
6.7. Зберігання персональних даних здійснюється у формі, що дозволяє визначити суб'єкта персональних даних, не довше, ніж цього вимагають мета обробки персональних даних. Оброблювані персональні дані знищуються або знеособлюються після досягнення цілей обробки або у разі втрати необхідності досягнення цих цілей, якщо інше не передбачено чинним законодавством.

7. Цілі обробки персональних даних
7.1.1. Оператор збирає і зберігає персональні дані, які необхідні для використання Користувачем сайту. Ці данні обробляються в цілях та способами, зазначеними в цій Політиці конфіденційності, за винятком випадків, коли законодавством передбачено обов’язкове зберігання персональної інформації протягом визначеного законом терміну.
7.1. Ціль обробки персональних даних Користувача:
– інформування Користувача за допомогою надсилання електронних листів;
– встановлення з Користувачем зворотного зв’язку ;
– укладання, виконання та припинення цивільно-правових договорів;
– уточнення деталей замовлення.
7.2. Також Оператор має право надсилати Користувачеві повідомлення про нові продукти та послуги, спеціальні пропозиції та різні події. Користувач завжди може відмовитися від отримання інформаційних повідомлень, надіславши Оператору лист на адресу електронної пошти lokonstyle2019@gmail.com з позначкою «Відмова від повідомлень про нові продукти та послуги та спеціальні пропозиції».
7.3. Знеособлені дані Користувачів, які збираються за допомогою сервісів інтернет-статистики, служать для збору інформації про дії Користувачів на сайті, покращення якості сайту та його змісту.

8. Правові основи обробки персональних даних
8.1. Правовими підставами для обробки персональних даних Оператором є:
– Закон України № 2297-VI від 01.06.2010 року "Про захист персональних даних";
– згоди Користувачів на обробку їх персональних даних, на обробку персональних даних, дозволених для розповсюдження.
8.2. Оператор обробляє персональні дані Користувача лише у разі їх заповнення та/або відправлення Користувачем самостійно через спеціальні форми, розташовані на сайті або http://lokon.kiev.ua або надіслані Оператору за допомогою електронної пошти. Заповнюючи відповідні форми та/або надсилаючи свої персональні дані Оператору, Користувач висловлює свою згоду з цією Політикою.
8.3. Оператор обробляє знеособлені дані про Користувача у випадку, якщо це дозволено в налаштуваннях браузера Користувача (включено збереження файлів cookie та використання технології JavaScript).
8.4. Суб'єкт персональних даних (Користувач) самостійно приймає рішення про надання його персональних даних та дає згоду вільно, своєю волею та у своєму інтересі.

9. Умови обробки персональних даних
9.1. Обробка персональних даних здійснюється за згодою суб'єкта персональних даних на обробку його персональних даних.
9.2. Відносно всіх персональних даних Користувачів зберігається їх конфіденційність.
9.3. З урахуванням умов цієї Політики конфіденційності, Користувач засвідчує, що він в належній формі тв в повному обсязі повідомлений про склад та зміст персональних даних Користувача, що були зібрані Оператором, про мету (ціль) збору персональних даних та про осіб, яким можуть бути передані персональні дані Користувачів.
10. Порядок збирання, зберігання, передачі та інших видів обробки персональних даних
Безпека персональних даних, що обробляються Оператором, забезпечується шляхом реалізації правових, організаційних та технічних заходів, необхідних для виконання у повному обсязі вимог чинного законодавства у сфері захисту персональних даних.
10.1. Оператор забезпечує збереження персональних даних та вживає всіх можливих заходів, що виключають доступ до персональних даних неуповноважених осіб.
10.2. Персональні дані Користувача ніколи, за жодних умов не будуть передані третім особам, за винятком випадків, пов'язаних з виконанням чинного законодавства або у разі, якщо суб'єктом персональних даних надано згоду Оператору на передачу даних третій особі для виконання зобов'язань за цивільно-правовим договором.
10.3. У разі виявлення неточностей у персональних даних, Користувач може актуалізувати їх самостійно, шляхом направлення Оператору повідомлення на адресу електронної пошти Оператора lokonstyle2019@gmail.com з позначкою «Актуалізація персональних даних».
10.4. Персональні дані Користувачів зберігаються Оператором протягом строку, необхідного для досягнення зазначених вище цілей обробки таких даних.
Користувач може в будь-який момент відкликати свою згоду на обробку персональних даних, надіславши Оператору повідомлення за допомогою електронної пошти на електронну адресу Оператора lokonstyle2019@gmail.com з позначкою «Відкликання згоди на обробку персональних даних».
10.5. Вся інформація, що збирається сторонніми сервісами, у тому числі платіжними системами, засобами зв'язку та іншими постачальниками послуг, зберігається та обробляється вказаними особами (Операторами) відповідно до їх Угоди користувача та Політики конфіденційності. Суб'єкт персональних даних та/або Користувач зобов'язаний самостійно ознайомитися із зазначеними документами. Оператор не несе відповідальності за дії третіх осіб, у тому числі зазначених у цьому пункті постачальників послуг.
10.6. Встановлені суб'єктом персональних даних заборони на передачу (крім надання доступу), а також на обробку або умови обробки (крім отримання доступу) персональних даних, дозволених для розповсюдження, не діють у випадках обробки персональних даних у державних, громадських та інших публічних інтересах, визначених чинним законодавством України .
10.7. Оператор під час обробки персональних даних забезпечує конфіденційність персональних даних.
10.8. Оператор здійснює зберігання персональних даних у формі, що дозволяє визначити суб'єкта персональних даних, не довше, ніж цього вимагають мета обробки персональних даних.
10.9. Умовою припинення обробки персональних даних може бути досягнення цілей обробки персональних даних, закінчення терміну дії згоди суб'єкта персональних даних або відкликання згоди суб'єктом персональних даних, а також виявлення неправомірної обробки персональних даних.
11. Перелік дій, що провадиться Оператором з отриманими персональними даними
11.1. Оператор здійснює збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміну), вилучення, використання, передачу (поширення, надання, доступ), знеособлення, блокування, видалення та знищення персональних даних.
11.2. Оператор здійснює автоматизовану обробку персональних даних з отриманням та/або передачею отриманої інформації з інформаційно-телекомунікаційним мережам або без такої.
12. Транскордонна передача персональних даних
12.1. Оператор на початок здійснення транскордонної передачі персональних даних зобов'язаний переконатися у цьому, що іноземним державою, територію якого передбачається здійснювати передачу персональних даних, забезпечується надійний захист прав суб'єктів персональних даних.
12.2. Транскордонна передача персональних даних на території іноземних держав, що не відповідають вищезазначеним вимогам, може здійснюватися лише у разі наявності згоди у письмовій формі суб'єкта персональних даних на транскордонну передачу його персональних даних та/або виконання договору, стороною якого є суб'єкт персональних даних.
13. Конфіденційність персональних даних
Оператор та інші особи, які отримали доступ до персональних даних, зобов'язані не розкривати третім особам і не поширювати персональні дані без згоди суб'єкта персональних даних, якщо інше не передбачено Законом про персональні дані.
14. Заключні положення
14.1. Користувач може отримати будь-які роз'яснення щодо питань, що стосуються обробки його персональних даних, звернувшись до Оператора за допомогою електронної пошти lokonstyle2019@gmail.com.
14.2. У цьому документі буде відображено будь-які зміни політики обробки персональних даних Оператором. Політика діє безстроково до заміни її новою версією.
14.3. Актуальна версія Політики у вільному доступі розташована в мережі Інтернет за адресою https://lokon.kiev.ua/privacy.

Згода Користувача на обробку персональних даних, дана на Сайті, прирівнюється до згоди у письмовій формі, як визначено в Законі України № 2297-VI від 01.06.2010 року "Про захист персональних даних".